Questões de Tecnologia da Informação - Organizando a segurança da informação

Limpar pesquisa

Configurar questões
Tamanho do Texto
Modo escuro

Questão: 11 de 15

256

copy

Banca: CESPE / Cebraspe

Órgão: STM

Cargo(s): Analista Judiciário - Análise de Sistemas

Ano: 2011

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Normas de Segurança - ISO/IEC/NBR / Controles de segurança da informação - ISO 27002 / Organizando a segurança da informação

A respeito de planejamento estratégico de tecnologia da
informação (TI), gerenciamento de serviços, gestão de
segurança da informação e governança de TI, julgue os itens
a seguir. Nesse sentido, considere que o ITIL, sempre que
citado, refere-se à versão 3.
Segundo a norma NBR ISO/IEC 27002, em uma organização, não é conveniente que a coordenação de segurança da informação seja exercida por representantes importantes de diferentes áreas, mesmo que a participação deles seja relevante para a organização.

Questão: 12 de 15

564687

copy

Banca: CESPE / Cebraspe

Órgão: MPE/TO

Cargo(s): Técnico Ministerial Especializado - Técnico de Informática

Ano: 2024

Gabarito: Oficial

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Normas de Segurança - ISO/IEC/NBR / Controles de segurança da informação - ISO 27002 / Organizando a segurança da informação

Com base na norma ABNT NBR ISO/IEC 27002, julgue o item a seguir.
Recomenda-se que todas as senhas sejam armazenadas em um repositório da organização em formato de texto claro.

Questão: 13 de 15

563679

copy

Banca: CESPE / Cebraspe

Órgão: APEX-Brasil

Cargo(s): Analista - Operações e Segurança de Tecnologia da Informação - Segurança da Informação

Ano: 2024

Gabarito: Oficial

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Normas de Segurança - ISO/IEC/NBR / Controles de segurança da informação - ISO 27002 / Organizando a segurança da informação

utilizar uma política de menor privilégio, limitando o acesso aos recursos necessários para as funções de trabalho.

designar um único administrador para gerenciar todos os direitos de acesso.

conceder a todos os usuários acesso irrestrito, a fim de promover a transparência.

evitar auditorias regulares de direitos de acesso, para reduzir a carga administrativa.

Questão: 14 de 15

563683

copy

Banca: CESPE / Cebraspe

Órgão: APEX-Brasil

Cargo(s): Analista - Operações e Segurança de Tecnologia da Informação - Segurança da Informação

Ano: 2024

Gabarito: Oficial

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Normas de Segurança - ISO/IEC/NBR / Controles de segurança da informação - ISO 27002 / Organizando a segurança da informação

gerenciamento de contas privilegiadas.

gerenciamento de ativos de software.

defesa contra malwares.

controle de acesso baseado em rede.

Questão: 15 de 15

449676

copy

Banca: CESPE / Cebraspe

Órgão: SEGESP/AL

Cargo(s): Perito Criminal - Tecnologia da Informação

Ano: 2013

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Normas de Segurança - ISO/IEC/NBR / Controles de segurança da informação - ISO 27002 / Organizando a segurança da informação

Julgue o item a seguir, no que se refere ao sistema de gestão de segurança da informação (SGSI).
O escopo e os limites de um sistema de gestão de segurança da informação são definidos na etapa de implementação e operação do sistema.